GIAC GNFA 시험 개요:
| 인증 벤더: | GIAC (글로벌 정보 보증 인증) |
|---|---|
| 시험명: | GIAC 네트워크 포렌식 분석가 |
| 시험 번호: | GNFA |
| 응시료: | $999 USD |
| 시험 시간: | 180분 |
| 지원 언어: | English |
| 시험 형식: | 감독 하에 시행, CyberLive 실무 기반 수행형 문항, 객관식, 오픈북 방식 |
| 실제 시험 문항 수: | 66 |
| 관련 자격증: | GIAC 악성코드 역공학 전문가(GREM) GIAC 공인 포렌식 심사관(GCFE) GIAC 공인 포렌식 분석가(GCFA) |
| 자격증 유효 기간: | 4년 |
| 합격 점수: | 70% |
| 권장 교육: | SANS FOR572: 고급 네트워크 포렌식: 위협 헌팅, 분석 및 사고 대응 |
| 시험 등록: | Pearson VUE 시험 일정 예약 GIAC 공식 등록 |
| 샘플 문제: | GIAC GNFA 샘플 문제 |
| 응시 방법: | 웹 기반으로 진행되며 감독 하에 시행됨; ProctorU를 통한 원격 감독 방식 또는 Pearson VUE 시험 센터에서의 대면 응시 방식을 지원하며, 시험 자격 활성화 후 120일 이내에 응시해야 함 |
| 전제 조건: | 정식 선수 요건은 없으며, 네트워크, 보안 및 디지털 포렌식 분야에 대한 기초 지식과 실무 경험이 권장됨; SANS FOR572 교육 과정이 적극 추천되지만 필수는 아님 |
| 공식 요강 URL: | https://www.giac.org/certifications/network-forensic-analyst-gnfa |
GIAC GNFA 시험 요강 주제:
| 섹션 | 목표 |
|---|---|
| 주제 1: 무선 네트워크 분석 | - 위협, 공격 유형 및 포렌식 조사 기법 - 무선 프로토콜, 작동 원리 및 보안 위험 - 무선 트래픽의 수집, 분석 및 해석 |
| 주제 2: NetFlow 분석 및 공격 시각화 | - NetFlow, IPFIX 및 트래픽 흐름 데이터 형식 - 시각화 및 분석 도구와 기법 - 흐름 데이터를 활용한 이상 현상, 공격 및 측면 이동 탐지 |
| 주제 3: 보안 이벤트 및 사고 로깅 | - 로그 형식, 표준 및 프로토콜 세부 사항 - 로그 연관 분석을 통한 이벤트 및 활동 경로 재구성 - 로그 배포, 통합 관리 및 보관 전략 |
| 주제 4: 네트워크 아키텍처 및 설계 | - 네트워크 토폴로지, 전송 기술 및 데이터 수집 지점 - 포렌식 조사 및 증거 수집을 위한 설계 고려 사항 - 네트워크 분할, 필터링 및 보안 아키텍처 원칙 |
| 주제 5: 암호화 및 인코딩 기법 | - 암호화 알고리즘, 사용 방식 및 적용 방법 - 일반적인 인코딩 방식 및 데이터 난독화 기법 - 암호화 및 인코딩 통제에 대한 공격 유형 |
| 주제 6: 네트워크 프로토콜 역공학 | - 알 수 없거나 독점 규격 프로토콜 분석을 위한 도구 및 방법론 - 악성 또는 비표준 통신 탐지 - 트래픽에서 프로토콜 구조, 작동 방식 및 데이터 추출 |
| 주제 7: 일반적인 네트워크 프로토콜 | - TCP, UDP, IP, HTTP, DNS, SMTP, FTP 등 핵심 프로토콜 - 프로토콜의 작동 방식, 특성 및 정상 운영 양상 - 보안 위험, 취약점 및 대응 통제 방안 |
| 주제 8: 네트워크 분석 도구 및 활용법 | - 조사 및 분석 과정에서의 실무 활용 방안 - 트래픽 수집 및 분석 도구(tcpdump, Wireshark 등) - 명령줄 기반 및 그래픽 인터페이스 기반 포렌식 유틸리티 |
| 주제 9: 오픈소스 네트워크 보안 프록시 | - 구조, 배포 방식 및 운영 특성 - 장점, 한계점 및 보안상 취약점 - 로그 형식, 데이터 흐름 및 포렌식적 가치 |
최신 Digital Forensics GNFA 무료샘플문제
문제 #1
What is the primary purpose of security event logging?
Response:
A. To detect, investigate, and respond to security incidents
B. To replace the need for intrusion detection systems
C. To prevent all cyberattacks before they occur
D. To store all network activity indefinitely
문제 #2
What is the primary purpose of cryptographic salt in password hashing?
Response:
A. To shorten the length of the hash for storage efficiency
B. To add randomness to password hashes, preventing precomputed attacks
C. To encrypt passwords using asymmetric encryption
D. To replace the original password with a hash value
문제 #3
Which open-source tool is commonly used as a forward and reverse proxy for security analysis?
Response:
A. Snort
B. Burp Suite
C. Nessus
D. Wireshark
문제 #4
Which of the following encoding methods is most commonly used to represent binary data in text format?
Response:
A. Base64
B. Blowfish
C. SHA-256
D. XOR
문제 #5
Which of the following is an indication of a custom or proprietary network protocol?
Response:
A. Presence of cleartext credentials in packets
B. Non-standard packet structures and headers
C. Use of open-source encryption libraries
D. Standard TCP and UDP port usage
질문과 대답:
| 문제 #1 정답: A | 문제 #2 정답: B | 문제 #3 정답: B | 문제 #4 정답: A | 문제 #5 정답: B |














1315 개 고객 리뷰
품질과 가치ITCertKR 의 높은 정확도를 보장하는 최고품질의 덤프는 IT인증시험에 대비하여 제작된것으로서 높은 적중율을 자랑하고 있습니다.
테스트 및 승인ITCertKR 의 덤프는 모두 엘리트한 전문가들이 실제시험문제를 분석하여 답을 작성한 만큼 시험문제의 적중률은 아주 높습니다.
쉽게 시험패스ITCertKR의 테스트 엔진을 사용하여 시험을 준비한다는것은 첫 번째 시도에서 인증시험 패스성공을 의미합니다.
주문하기전 체험ITCertKR의 각 제품은 무료 데모를 제공합니다. 구입하기로 결정하기 전에 덤프샘플문제로 덤프품질과 실용성을 검증할수 있습니다.
